secedit commands

Configura y analiza la seguridad del sistema comparando su configuración de seguridad actual con las plantillas de seguridad especificadas.

Note

Microsoft Management Console (MMC) y el complemento Configuración y análisis de seguridad no están disponibles en Server Core.

Syntax

secedit /analyze
secedit /configure
secedit /export
secedit /generaterollback
secedit /import
secedit /validate

Parameters

Parameter Description
secedit /analyze Le permite analizar la configuración actual de los sistemas comparándola con la configuración de referencia almacenada en una base de datos. Los resultados del análisis se almacenan en un área independiente de la base de datos y se pueden ver en el complemento Configuración y análisis de seguridad.
secedit /configure Permite configurar un sistema con valores de seguridad almacenados en una base de datos.
secedit /export Permite exportar la configuración de seguridad almacenada en una base de datos.
secedit /generaterollback Permite generar una plantilla de reversión con respecto a una plantilla de configuración.
secedit /import Permite importar una plantilla de seguridad en una base de datos para que la configuración especificada en la plantilla se pueda aplicar a un sistema o analizarla en un sistema.
secedit /validate Permite validar la sintaxis de una plantilla de seguridad.

Remarks

  • Si no se especifica ninguna ruta de acceso de archivo, todos los nombres de archivo tendrán como valor predeterminado el directorio actual.

  • Los resultados del análisis se almacenan en un área independiente de la base de datos y se pueden ver en el complemento Configuración y análisis de seguridad en MMC.

  • Si las plantillas de seguridad se crean mediante el complemento Plantilla de seguridad y, si ejecuta el complemento Configuración y análisis de seguridad en esas plantillas, se crean los siguientes archivos:

    File Description
    scesrv.log
    • Location:%windir%\security\logs
    • Creado por: Sistema operativo
    • Tipo de archivo: Mensaje de texto
    • Frecuencia de actualización: Se sobrescribe cuando secedit analyzese ejecuta , secedit configureo secedit exportsecedit import or.
    • Contenido: Contiene los resultados del análisis agrupados por tipo de directiva.
    user-selected name.sdb
    • Location:%windir%\<user account>\Documents\Security\Database
    • Creado por: Ejecución del complemento Configuración y análisis de seguridad
    • Tipo de archivo: Propietario
    • Frecuencia de actualización: Se actualiza cada vez que se crea una nueva plantilla de seguridad.
    • Contenido: Directivas de seguridad locales y plantillas de seguridad creadas por el usuario.
    user-selected name.log
    • Ubicación: Definido por el usuario, pero el valor predeterminado es %windir%\<user account>\Documents\Security\Logs
    • Creado por: Ejecutar los secedit analyze comandos or secedit configure o mediante el complemento Configuración y análisis de seguridad.
    • Tipo de archivo: Mensaje de texto
    • Frecuencia de actualización: Se sobrescribe cuando secedit analyze se ejecuta o secedit configure se ejecuta, o mediante el complemento Configuración y análisis de seguridad.
    • Contenido: Nombre del archivo de registro, fecha y hora, y los resultados del análisis o la investigación.
    user-selected name.inf
    • Location:%windir%\*<user account>\Documents\Security\Templates
    • Creado por: Ejecución del complemento Plantilla de seguridad.
    • Tipo de archivo: Mensaje de texto
    • Frecuencia de actualización: Se sobrescribe cada vez que se actualiza la plantilla de seguridad.
    • Contenido: Contiene la información de configuración de la plantilla para cada directiva seleccionada mediante el complemento.